Экспорт (0) Печать
Развернуть все

Создание сертификата службы для Azure

Обновлено: Ноябрь 2013 г.

В зависимости от типа разрабатываемого приложения Windows Azure могут потребоваться разные типы сертификатов. Например, может потребоваться сделать следующее.

  • Создание сертификата обмена персональными данными. Сертификат обмена персональными данными выдается центром выдачи корневых сертификатов. Подтверждает подлинность и безопасность размещенной службы (в целях тестирования сертификат может быть самозаверяющим). Формат этого сертификата использует расширение PFX. Данный тип сертификата используется службой и необходим для создания подключения к удаленному рабочему столу.

  • Получение отпечатка сертификата. Отпечаток используется для идентификации сертификата в операциях проверки подлинности, выполняемых в размещенной службе.

Дополнительные сведения об использовании сертификатов в Windows Azure см. в разделе Управление сертификатами.

Для экспорта сертификата персональных данных, форматированного обменом, можно использовать диспетчер сертификатов. Также данный сертификат можно экспортировать из диспетчера IIS. При экспортировании сертификата в формат PFX необходимо указать пароль для закрытого ключа. Дополнительные сведения об импорте и экспорте сертификатов см. в разделе Импорт и экспорт сертификатов и закрытых ключей.

  1. Откройте оснастку диспетчера сертификатов для консоли управления, введя команду certmgr.msc в текстовом поле меню Пуск.

  2. Если для создания сертификата использовалась программа makecert, то новый сертификат был автоматически добавлен к хранилищу личных сертификатов. Если сертификата нет в списке личных сертификатов, импортируйте сертификат X.509.

  3. Чтобы экспортировать сертификат, щелкните его правой кнопкой мыши на правой панели, выберите Все задачи, а затем нажмите Экспортировать.

  4. На странице Экспортировать закрытый ключ обязательно установите флаг Да, экспортировать закрытый ключ.

  5. Завершите мастер.

Если для управления сертификатами используется диспетчер IIS, их версии в формате PFX можно экспортировать.

  1. Откройте диспетчер служб internet information services (IIS), введя команду inetmgr в текстовое поле меню Пуск.

  2. На панели Соединения выберите сервер. В разделе IIS центральной панели дважды щелкните Сертификаты сервера.

  3. Щелкните правой кнопкой мыши сертификат на правой панели и нажмите кнопку Экспортировать.

  4. Выберите расположение для файла, введите имя и укажите пароль для закрытого ключа.

  5. Нажмите кнопку ОК.

Отпечаток сертификата требуется для некоторых операций, связанных с проверкой подлинности службы. Для получения отпечатка сертификата следует воспользоваться диспетчером сертификатов или диспетчером IIS.

  1. Откройте оснастку диспетчера сертификатов для консоли управления, введя команду certmgr.msc в текстовом поле меню Пуск.

  2. Убедитесь, что сертификат был импортирован.

  3. Разверните узел Личные, выберите Сертификаты, щелкните сертификат правой кнопкой мыши и нажмите кнопку Открыть.

  4. Нажмите Сведения, а затем найдите в списке свойство Отпечаток .

    noteПримечание
    Отпечаток в диспетчере сертификатов содержит пробелы и строчные буквы. Следует удалить пробелы и преобразовать символы в прописные буквы, чтобы можно было использовать отпечаток в модели службы или при шифровании пароля подключения к удаленному рабочему столу.

  1. Откройте диспетчер служб internet information services (IIS), введя команду inetmgr в текстовое поле меню Пуск.

  2. В разделе IIS центральной панели дважды щелкните Сертификаты сервера.

  3. Выберите сертификат на центральной панели и нажмите кнопку Просмотреть на панели Действия.

  4. Нажмите Сведения, а затем найдите в списке свойство Отпечаток .

См. также

Корпорация Майкрософт проводит интернет-опрос, чтобы выяснить ваше мнение о веб-сайте MSDN. Если вы желаете принять участие в этом интернет-опросе, он будет отображен при закрытии веб-сайта MSDN.

Вы хотите принять участие?
Показ:
© 2014 Microsoft